Forum
Tipps
News
Menu-Icon

Wie kann man sich vor Homepage-Attacken schützen?

Erst einmal ein Frohes Neues Jahr an euch alle.  :)

Jetzt muss ich auch mal eine Frage hier loswerden:

Jemand aus dem Ort hat(te) eine sehr gute Homepage mit sehr vielen Bildern erstellt und nun wurde diese Seite leider attackiert. Wie ist sowas möglich und wie kann man sich davor schützen ??? Da ich auch am Erstellen einer Homepage bin, interessiert mich dieses Thema natürlich auch.  8)

Ich sage jetzt schonmal Danke für euere Antwort(en).


Antworten zu Wie kann man sich vor Homepage-Attacken schützen?:

hi 
da ich selber kein Plan habe wie man das verhindern kann 
hab ich mal n bissel gesucht
und diese Seite gefunden 
ich weiß nicht ob sie hilfreich ist
aber da gibt es für die HP PHP Scripts umsonst free halt
kannst ja mal reinschauen
sind bestimmt sachen bei die du gebrauchen kannst

http://www.php-free.de/

Frohes neues Jahr ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Schwieriges Thema. Man braucht schon extrem tiefgehende Kenntnisse, um sich selber wirklich zu schützen. Eine Schwachstelle kann aber auch der Webhoster sein, wenn dieser seinen Server nicht ordentlich abdichtet.

Ein Bedarf nach Sicherheitsmaßnahmen besteht beim Seitenbetreiber auch eigentlich nur, wenn die Seite dynamisch aufgebaut ist. Statische HTML-Seiten stellen aus meiner Sicht kein potenzielles Angriffsopfer dar.
Wichtig ist, dass man sich gegen sog. "Injections" schützt. Das ist dann relevant, wenn die Seite Nutzereingaben in irgendeiner Form ermöglicht, die dann verarbeitet (z.B. in einer DB gespeichert) werden. Zum Beispiel wäre es über ein beliebiges nichtgesichertes Formular unter Umständen möglich, bösartigen Code einzuschleusen. Man sollte also solche Eingaben immer filtern, beispielsweise eingeschleuste SQL-Befehle erkennen und entsprechend reagieren.

Aber das ist ein wirklich sehr weites Feld, wo definitiv weitergehendes Studium entsprechender Quellen notwendig ist, um sich wirklich abzusichern. Man muss nur das Verhältnis zwischen Aufwand und Nutzen im Auge behalten. Die private Website von Herrn xyz wird wahrscheinlich nicht Ziel eines Angriffs werden, und wenn doch, dann sollte der Schaden im Rahmen liegen ;)

greez 8)
JoSsiF

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Seine Homepage hat er bei www.fc-hosting.de
Scheint dort wohl nicht so sicher zu sein.  :(

Ich werde mir für meine Homepage dann lieber
einen anderen Provider nehmen. Mal gucken, 1&1
Freenet oder T-Online ... es gibt ja genug.

Danke nochmal und bis dann.  ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

wenn man einen eigenen Rootserver administriert, nicht diese Vserver Angebote, kann man viel machen, dass es nicht passiert und muss es auch. Da gibt es Werkzeuge wie AppAmour, SELinux und noch einige sinnvolle Tools, um seine Kiste sicher zu bekommen. Setzt aber ein profundes Wissen in Netzwerktechnik, IT-Sicherheit und Linux voraus. Alle die, dieses Wissen nicht haben, sind auch für Rootserver nicht geeignet. Bei freiem oder günstigem Webspace, V-server hat man(n) keinen Einfluss, da ist der Provider gefragt. Nie verhindern lässt sich eine DoS - Attacke. Ist, wenn der Server mit Anfragen bombadiert wird, bis er wegen überlast keine Anfragen mehr annimmt, quasi zusammenbricht. Siehe auch hier: http://de.wikipedia.org/wiki/Denial_of_Service

Alle anderen Probleme sind lösbar.

Have Fun


« Einblenden / Überblenden mit HTMLWechseln des Anbieters der Domain »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
COM Port
Die Abkürzung COM Port steht für Communication Port. Dies ist eine serielle Schnittstelle an PCs als Anschluß für Zubehör, wie Maus und Modem, a...

Gameport
Der Gameport ist ein Anschluss, der auf vielen frühen PCs und seit Ende der 1980er Jahre auch auf PC Soundkarten zu finden war. Während in den frühen 1980e...

Uplink Port
Siehe Switch. ...